On vient d'utiliser mon pc avec VNC !! help

On vient d'utiliser mon pc avec VNC !! help - Win NT/2K/XP - Windows & Software

Marsh Posté le 14-09-2005 à 19:25:24    

Bonsoir,
 
bon c'est un peu la panique !  
 
Je regardais la télé quand d'un coup je vois que mon écran de veille windows saute... je me dis tien c'est bizarre la souris a du délirer. Je continue donc de regarder la télé quand d'un coup je vois la souris bouger ! je me lève en catastrophe pour essaier de repérer l'adresse ip mais trop tard le type c'est déconnecté !!  
 
Je viens de faire spybot et symantec je n'ai absolument aucun problème, enfin j'espère...  logiquement je regarde mon observateur d'évènement et je vois qu'une connexion a été effectué avec ultraVNC
 14/9/2005 18:45   Connection received from 213.143.83.56
 
 14/9/2005 18:49   Client 213.143.83.56 disconnected
 
 
Je suis assez en panique.. Je ne vois pas trop quoi faire, je viens de changer les numéros de port de VNC, ce n'est pas un ami qui me fait une farce(j'en ai pas)  
 
 
Aidez moi à trouver qui m'a fais ça svp  :sweat:  

Reply

Marsh Posté le 14-09-2005 à 19:25:24   

Reply

Marsh Posté le 14-09-2005 à 19:31:24    

http://www.ripe.net/whois?form_typ [...] rch=Search
 
c'est un slovène !!! au secours !
 
Que faire avant d'éteindre l'ordi ? j'ai une adresse ip fixe en prime :(

Reply

Marsh Posté le 14-09-2005 à 19:37:38    

je ne connaissais pas VNC, je suis donc allé voir un peu partout de quoi il s'agissait. Mais dit-moi, VNC t'est indispensable sur ta machine ? Sinon désinstalle-le !


Message édité par laedi le 14-09-2005 à 19:39:49
Reply

Marsh Posté le 14-09-2005 à 19:42:58    

1) soit Tu desintalles VNC (ou un de ses clones : ultravnc, tighvnc, realvnc....)
 
2) soit tu garde VNC MAIS tu le parametres afin d'avoir un mot de passe ET tu filtres les adresses IP autorisé ou non à se connecter.


Message édité par vrobaina le 14-09-2005 à 19:43:56
Reply

Marsh Posté le 14-09-2005 à 19:46:14    

vrobaina;  j'utilise vnc que mon réseau local chez moi, je n'ai plus de travail donc pas besoin d'avoir un accès de l'extérieur.
 
Comment filtrer les adresses ip autorisés  ?

Reply

Marsh Posté le 14-09-2005 à 19:51:18    

C'est pas la première foi apparament !
 
le 25 aout un type c'était infiltré encore un slovène :(
 
je consulte mon compte bancaire sur le net ! ça va pas du tout la


Message édité par Profil supprimé le 14-09-2005 à 19:51:30
Reply

Marsh Posté le 14-09-2005 à 19:55:36    

Pour filter, cela depend de la version de VNc que tu utilises.
 
De plus ton réseau a un sacré pb de sécurité car quelqu'un depuis internet arrive à atteindre ton LAN
=> soit tu as des ports ouverts en entré de ton routeur (si tu en as un).
=> soit tu as un troyan d'installé sur un de tes PC et celui-ci ouvre une connexion vers l'exterieur.
 
Bref avant de jouer avec le parametrage de VNC, à ta place je boucherais la(s) faille(s) de mon réseau.

Reply

Marsh Posté le 14-09-2005 à 20:16:47    

J'ai mis mon pc principal en DMZ, le problème doit venir de la

Reply

Marsh Posté le 14-09-2005 à 20:44:54    

aie aie aie !
 
y'a ça qui vient d'apparaitre sur mon bureau  
 
http://jesusthepimp.free.fr/HFR/linkextern.jpg

Reply

Marsh Posté le 14-09-2005 à 21:23:53    


 
 
Mdr,    :sarcastic:  
 
Après faut pas te plaindre que t'as des gus qui fouillent sur ta machine !!.
 

Reply

Marsh Posté le 14-09-2005 à 21:23:53   

Reply

Marsh Posté le 14-09-2005 à 21:33:38    

nan mais déjà tu désinstalles VNC et tu colles un firewall, et tu fais ça pour hier

Reply

Marsh Posté le 14-09-2005 à 21:39:21    

et en même temps essaie de contacter

Citation :

**********************************************
remarks:        * ABUSE CONTACT: abuse@telemach.net          *
remarks:        * IN CASE OF HACK ATTACKS, ILLEGAL ACTIVITY, *
remarks:        * OTHER VIOLATIONS, SCANS,PROBES, SPAM, ETC. *
remarks:        **********************************************

 
 
ce qui s'appelle du piratage donc tu aurais le droit de t'en plaindre
 

Reply

Marsh Posté le 14-09-2005 à 21:49:01    

Oui, mais contre un croate.....  autant pisser dans un violon......
 

Reply

Marsh Posté le 14-09-2005 à 21:51:03    

ouai mais les admin parlent anglais un minimum en général :o


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
Reply

Marsh Posté le 14-09-2005 à 22:01:37    

1er truc : enleve ton PC de la DMZ
2nd : mets à jour ton windows et active le firewall si t'es sous xp.
3eme : scan ton PC avec AV local et en ligne.
4 eme : deconnecte toi
5eme : change tout tes mdp locaux (routeur, comptes, progs d'acces a distance, ...)
6eme : reconnecte toi et change tes mdp sur internet (banques, mail, forums, chat, ...)
 
vite pensé, c'est ce que je ferais
 
ah oui : check tes comptes et autres ... :D

Reply

Marsh Posté le 14-09-2005 à 22:25:59    

ok je vais faire tout ça !
 
si vous avez d'autres idées merci de me les communiquer !

Reply

Marsh Posté le 14-09-2005 à 22:30:06    

A ta place, je ferais une sauvegarde de mes fichiers importants puis je supprimerai mon windows et je le reinstallerai.  Car tu n'es pas à la merci que ton visiteur ait installé à ton issu un soft genre Spector, Radmin ou autre. Et là, meme un antivirus, un ad-aware, un spybot ne pourront rien détecter. A la rigeur un firewall logiciel (genre celui-ci de XP) pourra te signaler les activités réseau de ton PC.  
 
 
 

Reply

Marsh Posté le 14-09-2005 à 22:31:34    

C'est vrai que si t'es pas apte à checker les progs et connections sur ta machine, mieux vaut une réinstall :/

Reply

Marsh Posté le 14-09-2005 à 22:36:59    

:jap:  

Reply

Marsh Posté le 14-09-2005 à 23:02:30    


 
As tu un routeur ?
 
Si oui c'est quoi la marque et le type ?
 
 


---------------
Spécialiste en congés maternités :D
Reply

Marsh Posté le 15-09-2005 à 00:11:02    

mon routeur est  celui de ma freebox

Reply

Marsh Posté le 15-09-2005 à 00:29:11    

Tu as active le mode routeur de celle-ci ?


---------------
Spécialiste en congés maternités :D
Reply

Marsh Posté le 15-09-2005 à 00:33:56    

oui patiente une minute, je fais un screen
 
http://jesusthepimp.free.fr/HFR/routeurfb.JPG


Message édité par Profil supprimé le 15-09-2005 à 00:37:23
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed